
SeverusZh/dsh-yolo-mode
30最近提交 2026年8月14日
dsh-yolo-mode DSH 插件
dsh-yolo-mode 拦截可写沙箱会话中的升权申请(如 `escalate sandbox to`),由大模型根据预设或自定义权限层级裁决「放行/拒绝/转人工」。内置六种预设(关闭、严格、均衡、宽松、YOLO、自定义),支持逐工具策略覆盖,异常路径均回退为拒绝或转人工(fail-closed)。
如何安装 dsh-yolo-mode DSH 插件
dsh plugin --profile web add dsh-yolo-mode复制不会执行命令。安装 dsh-yolo-mode DSH 插件前请核对仓库和版本。
dsh-yolo-mode DSH 插件数据来源
dsh-yolo-mode DSH 插件快照日期:2026年8月16日
discovered
dsh-yolo-mode DSH 插件能做什么
- LLM 自动裁决:调用配置的大模型对升权申请进行分级判断(allow/deny/unsure)。
- 多种预设:off、strict、balanced、permissive、yolo、custom 六种预设,覆盖从全部转人工到确定性全放行的完整光谱。
- 自定义权限层级:支持逐目标模式、逐工具设置 allow/judge/delegate/deny 策略,以及错误/不确定回退。
- 图形化配置:设置面板在线修改预设、生效模式、裁判模型和层级表,保存即生效。
- 完整审计:每次裁决落 JSONL 日志,包含工具、目标模式、理由、决策与结果。
- Fail-closed:超时、非法输出、模型不可用等异常路径一律拒绝或转人工,绝不放行。
dsh-yolo-mode DSH 插件适合哪些场景
- 在开发环境自动批准低风险的 workspace-write 升权,减少人工弹窗打扰。
- 严格管控 danger-full-access 升权,仅在安全条件下才由 LLM 裁决或转人工。
- 在信任的沙箱会话中使用宽松预设快速迭代,同时保留审计日志。
- 自定义特定工具(如 pwsh)的升权策略,实现精细化的权限控制。
dsh-yolo-mode DSH 插件适合谁
- 希望减少沙箱审批人工干预的 DSH 用户。
- 需要可配置、可审计且安全的自动升权审批机制的团队。
dsh-yolo-mode DSH 插件的限制
- 需要先在 DSH 中配置 LLM 提供方和模型,并在插件配置中选择;否则 LLM 裁决功能不可用,默认转人工。
- 仅拦截会话沙箱模式与配置模式列表(默认 workspace-write)匹配的升权请求,其他模式不介入。
- 插件仍处于早期开发阶段,README 未保证稳定性或生产就绪。
- 默认预设(balanced)在不确定时转人工,仍可能需人工介入。
dsh-yolo-mode DSH 插件的仓库 README 摘录
以下文字摘自 dsh-yolo-mode DSH 插件的上游仓库 SeverusZh/dsh-yolo-mode 的 README,版权归原作者,仅作引用。
> DeepSeek Harness 插件:用大模型自动裁决沙箱**升权申请**(LLM-powered auto-approval)。 当会话处于可写沙箱模式、审批策略为 `ask` 时,`dsh-yolo-mode` 拦截 `escalate sandbox to ...` 升权申请,按你选择的**预设**或**自定义权限层级**由大模型裁决「放行 / 拒绝 / 转人工」。任何不确定或失败路径都不会放行(**fail-closed**)。 [](https://www.npmjs.com/package/dsh-yolo-mode) [](LICENSE) --- ## 功能特性 - **LLM 自动裁决**:在 `workspace-write` 会话中,对 `danger-full-access` / `workspace-write` 升权申请调用大模型分级(`allow / deny / unsure`),确定时免去人工弹窗。 - **内置预设**:`off` / `strict` / `balanced`(默认)/ `permissive` / `yolo` / `custom`,覆盖从「全部转人工」到「确定性全放行」的完整光谱。 - **自定义层级**:`levels` 支持逐目标模式、逐工具(`tools.<toolName>`)的 `allow / judge / delegate / deny` 策略,及 `error` / `unsure` 回退。 - **每预设默认提示词**:`judge.systemPrompt` 留空时按预设自动选用对应裁判提示词(strict 最保守、permissive 宽松、custom 按层级表)。 - **图形化配置**:设置面板「YOLO 审批」页在线修改预设 / 生效模式 / 裁判模型(下拉选择)/ 层级表,保存即生效;输入栏状态 chip + 决策统计面板。 - **完整审计**:每次裁决落 JSONL 日志,含工具、目标模式、当前模式、理由、决策与结果。 - **fail-closed**:超时、非法输出、模型不可用、并发溢出等一切异常路径都回退为「拒绝」或「转人工」。 ## 安装 ### 1. 安装插件包 ```bash # 从 npm dsh plugin --profile web add dsh-yolo-mode # 或从本地路径 dsh plugin --profile web add <项目绝对路径> ``` ### 2. 追
阅读完整 README仓库许可: MIT
dsh-yolo-mode DSH 插件常见问题
如何安装 dsh-yolo-mode?
执行 `dsh plugin --profile web add dsh-yolo-mode` 从 npm 安装。然后在 `cordis.patch.yml` 中追加两个 insert 条目(主插件和桥接条目),重启 DSH 并刷新浏览器即可生效。
插件有哪些预设?有什么区别?
插件提供 off、strict、balanced、permissive、yolo、custom 六种预设。balanced 是默认值,不确定时转人工;strict 最保守,仅允许 workspace-write 且需充分理由;yolo 完全放行,不调用 LLM;custom 允许自定义层级表。
能否使用自己的大模型进行裁决?
可以,你可以在插件配置的 `judge.provider` 和 `judge.model` 中指定 DSH 中已配置的任意模型。设置面板也提供下拉菜单选择模型。
permissive 或 yolo 预设安全吗?
permissive 预设将不确定结果视为允许一次,存在风险;yolo 预设完全不调用 LLM 直接放行。建议仅在受信任环境或测试中使用,生产环境推荐使用 balanced 预设(不确定时转人工)。
LLM 调用失败或超时会怎样?
插件采用 fail-closed 设计。如果 LLM 调用超时(默认 20 秒)、返回非法输出或模型不可用,插件会按错误回退策略处理(默认转人工),绝不会自动放行。